最新發布

FortiBleed 台灣企業名單解析:FortiGate 憑證外洩與 IAB 攻擊鏈
更新日期:2026 年 7 月 25 日。一份名為「Taiwan Sample Access」的文字檔近日在 Telegram 被當成商品目錄兜售,台灣媒體報導名單涵蓋約 96 家企業,並把事件與 FortiBleed、FortiGate ...

CVE-2026-0257:GlobalProtect Cookie 偽造到 Qilin 勒索軟體
更新日期:2026 年 7 月 25 日。 CVE-2026-0257 是 Palo Alto Networks PAN-OS GlobalProtect Portal/Gateway 的 Authentication Override C...

CVE-2021-27137:DD-WRT KEV 修補重點整理
CVE-2021-27137 影響 DD-WRT DD-WRT,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-0770:Langflow KEV 修補重點整理
CVE-2026-0770 影響 Langflow Langflow,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

UNION 型 SQL Injection 原理與本機實驗
從原理、發生情境與本機實驗,循序理解UNION 型 SQL Injection 原理與本機實驗及安全防禦方法。

CVE-2026-63030:Core KEV 修補重點整理
CVE-2026-63030 影響 WordPress Core,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-50522:SharePoint 反序列化 RCE、POC、修補與鑑識分析
CVE-2026-50522 影響 Microsoft SharePoint,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

搜尋、篩選、排序與分頁欄位的注入風險
從原理、發生情境與本機實驗,循序理解搜尋、篩選、排序與分頁欄位的注入風險及安全防禦方法。

CVE-2026-16232:SmartConsole KEV 修補重點整理
CVE-2026-16232 影響 Check Point SmartConsole,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-6947:DWM-222W Wi-Fi 6 USB 行動網路卡 高風險漏洞與修補建議
TWCERT/CC 公告 友訊科技 DWM-222W Wi-Fi 6 USB 行動網路卡 存在 CVE-2026-6947,最高 CVSS 7.5。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。








